Splunk HEC:开始使用预先存在的原始事件以JSON格式发送事件

问题描述 投票:0回答:1

我们正在使用Splunk Enterprise v 6.6.3。我们所有的索引事件都是原始事件(日志),我们计划使用Splunk HEC并以JSON格式发送事件。

我的问题:以JSON格式发送新事件会影响我们今天在Splunk中的所有内容吗?

json splunk raw-data
1个回答
1
投票

一旦事件在Splunk中编入索引,它们就无法更改。您对新事件的任何操作都不会影响Splunk中已有的任何内容。

© www.soinside.com 2019 - 2024. All rights reserved.